Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Пройдёт ли робот? [2]

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): « 1 [2]   

> Описание: ...ну ОООООчень простой АНТИСПАМ...
valenok Модератор
Отправлено: 13 Января, 2009 - 16:31:13
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Как мне уже кажется, то даже защищать код на капче бессмысленно,
ибо когда я понял как свои капчи сломать:
http://php.su/forum/topic.php?fo...31&topic=228
Мне уже кажется что капча это уже не защита вообще..

--
И вообще я придерживаюсь установления ограничения по времени или количеству сообщений на ip ..


-----
Truly yours, Sasha.
 
My status
 Top
Stierus Супермодератор
Отправлено: 13 Января, 2009 - 16:43:09
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Цитата:
ибо когда я понял как свои капчи сломать

Ваша 1-я капча ломается много проще, чем с волновым искажением по двум осям, по 2-й и 3-й ничего сказать не могу, с gif не работал.
ps
Никто не будет тратить кучу времени и сил, что бы поломать простенький форум, captcha защищает от массовых флудеров и ботов

(Отредактировано автором: 13 Января, 2009 - 16:44:47)

 
My status
 Top
valenok Модератор
Отправлено: 13 Января, 2009 - 16:51:19
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Действительно достаточно просто =)
Капча с искажениям по двум осям обошлась мне в пару часов редактирования эталонов =)
Алгоритм я написал. Средняя вероятность успешного распознавания картинки была где то 75%. Иногда приходилось брать с сервера другую, немного искаженную заного.

Потом оказалось что есть такой классный отечественный сервис, где людям платят доллар за распознание ста картинок. А ты в свлю очередь платишь доллар с копейками и можешь туда отправлять сколько влезет капчи с других серверов.

Учитывая, как они говорят, то что в среднем в онлайне на готове сидят порядка тридцати человек, твою капчу разпознают за 30 сек.
Может распознают там и не люди, а те кто пишет OCR получше чем я, но ни одна моя капча не устояла такому алгоритму.

--

Тем не менее использующим капчи могу лишь порекомендовать при каждом запросе картинки с сервера менять текст на ней.


-----
Truly yours, Sasha.
 
My status
 Top
Stierus Супермодератор
Отправлено: 13 Января, 2009 - 16:56:51
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Ограничения на ip тоже не годятся - у коробины динамичные ip даже по городам не распределены ... сейчас москве выделился, через 5 минут владивостоку, забанили - ребутни соединение Улыбка А ведь это не только у корбины, есть куча провайдеров с той же схемой (о, как удобен vpn, спасибо, простенький батник и айпишник меняется по разу в секунду), есть офисы и тд. Капча, на мой взгляд, пока, единственный выход (комбинировать несколько разных видов) ... ну а про людей - так они что угодно будут за этот доллар обходить.
 
My status
 Top
Ыыы
Отправлено: 13 Января, 2009 - 16:56:52
Post Id



Частый гость


Покинул форум
Сообщений всего: 169
Дата рег-ции: Июль 2008  
Откуда: Россия, Хабаровск


Помог: 0 раз(а)




Адрес в студию!
 
 Top
valenok Модератор
Отправлено: 13 Января, 2009 - 17:05:33
Post Id



Здесь могла бы быть ваша реклама


Покинул форум
Сообщений всего: 4574
Дата рег-ции: Июль 2006  
Откуда: Israel


Помог: 3 раз(а)




Stierus Знаю. У самого такой интернет..
Вот только думал всегда что подключение к серверу провайдера займет лишние 5 секунд.
В любом случае не существует ни идеального метода защиты, не идеальной капчи.
Поэтому если капча рассчитана на маленький блог Васи, то сгодится любая, выше среднего.
На чтото по серьёзнее защиту придумать сложнее.

Я к примеру в некоторых вещах требую авторизацию
или же для гостей ставлю пре модерацию. В этом случае, когда сообщения отправляются на пре модерацию, спамить будет бессмысленно, хотя на этот раз всё упирается в то, что на этот раз доллар придётся заплатить тебе, кто будет сообщения проверять..

--

Последний раз ставил капчу на флэше.. Ее обойти еще труднее, особенно штатным веб мастерам у которых руки чешутся.


-----
Truly yours, Sasha.
 
My status
 Top
Stierus Супермодератор
Отправлено: 13 Января, 2009 - 17:08:14
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




тему не пора закрывать ? а то малость флуд пошёл Улыбка
 
My status
 Top
DeepVarvar Супермодератор
Отправлено: 13 Января, 2009 - 20:55:16
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




УБЕДИЛИ!!!!!
Значит если делать капчу для Васи, станем использовать rnd() загадки\вопросы, а ответ вообще не будем передавать в форме, запишем его в файл и прочтем при сравнении.. Собственно так оно для Васи и сделано.. И никаких картинок.. Язычок На самом деле было очень интересно.. Оказалось каждый видит разную багу.. Колектив это сила!!! Молодцы! Закройте темку, а...? Ха-ха

(Отредактировано автором: 13 Января, 2009 - 20:55:46)

 
 Top
Страниц (2): « 1 [2]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB